
El Reglamento sobre la lucha contra el abuso sexual infantil (Child Sexual Abuse Regulation – CSAR) propuesto por la Unión Europea, comúnmente denominado «Chat Control», es una iniciativa legislativa destinada a abordar el rápido aumento del material de abuso sexual infantil en línea (Child Sexual Abuse Material – CSAM) y del grooming o captación de menores con fines de abuso sexual.
Presentada por la Comisión Europea en mayo de 2022, la propuesta se basa en la Estrategia de la UE de 2020 para una lucha más eficaz contra el abuso sexual infantil y tiene como objetivo armonizar las obligaciones de los proveedores de servicios en línea en toda la UE.
Estas obligaciones incluyen evaluaciones de riesgos, medidas de mitigación, detección de CSAM, notificación a las autoridades y apoyo a las víctimas, coordinados a través de un nuevo Centro de la UE.
Uno de los principales desafíos de la propuesta está relacionado con el cifrado de extremo a extremo (E2EE). Si bien el cifrado protege la privacidad y la seguridad de los datos de los usuarios, también limita la capacidad de las plataformas para detectar contenidos ilegales.
La propuesta original de la Comisión pretendía resolver esta tensión permitiendo a las autoridades ordenar el escaneo obligatorio de las comunicaciones privadas, incluidos los mensajes cifrados mediante el denominado escaneo en el dispositivo del usuario (client-side scanning).
Este enfoque generó una fuerte oposición por parte de defensores de la privacidad, expertos en tecnología y varios Estados miembros, quienes advirtieron que podría debilitar el cifrado, vulnerar los derechos fundamentales y convertir los dispositivos privados en herramientas de vigilancia.
Entre 2022 y 2025, la propuesta experimentó una revisión sustancial. La resistencia política, especialmente dentro del Parlamento Europeo y del Consejo, llevó a la eliminación de las órdenes de escaneo obligatorio.
En noviembre de 2025, el Consejo acordó un texto revisado que abandonaba la detección obligatoria. En su lugar, el proyecto actual establece un marco permanente para el escaneo «voluntario» de CSAM, respaldado por un sistema de clasificación de riesgos de tres niveles: riesgo bajo, medio y alto.
Los servicios considerados de alto riesgo deberán adoptar «medidas de mitigación de riesgos», entre las cuales el escaneo figura como una de las opciones posibles. Los proveedores que realicen escaneos de forma voluntaria podrían beneficiarse de una mayor seguridad jurídica, apoyo financiero y una clasificación de riesgo más favorable.
A pesar de la eliminación de las obligaciones formales, los críticos sostienen que el sistema genera una fuerte presión indirecta para escanear las comunicaciones.
Las plataformas podrían sentirse obligadas a participar en el escaneo para evitar ser clasificadas como servicios de alto riesgo, estar sujetas a un mayor escrutinio regulatorio, recibir multas o sufrir daños reputacionales.
Como consecuencia, el escaneo «voluntario» podría funcionar en la práctica como una medida obligatoria. El Reglamento también introduce una excepción permanente a la Directiva sobre privacidad electrónica (ePrivacy), ampliando lo que anteriormente constituía una excepción temporal.
Persisten asimismo otros elementos controvertidos. El posible escaneo masivo de las comunicaciones privadas genera preocupación por los falsos positivos y los sesgos algorítmicos en los sistemas automatizados de detección.
Además, se vuelven a introducir requisitos de verificación de edad e identidad que podrían debilitar el anonimato y potencialmente entrar en conflicto con los principios de minimización de datos establecidos por el RGPD (GDPR).
Los críticos advierten que estas medidas podrían afectar de manera desproporcionada a grupos vulnerables, debilitar la confianza en los servicios digitales y contribuir a la normalización de la vigilancia masiva.
A diciembre de 2025, el Reglamento se encontraba en la fase de negociaciones a tres bandas (trílogos), y se esperaba alcanzar un acuerdo definitivo en 2026.
Si bien el compromiso de la UE con la protección de la infancia cuenta con un amplio respaldo, persisten importantes preocupaciones jurídicas, éticas y técnicas.
El debate central sigue sin resolverse:
¿Cómo combatir eficazmente el abuso sexual infantil en línea sin menoscabar la privacidad y los derechos fundamentales?
Para consultar el informe completo, haga clic aquí y obtener más información.
ASSEDEL